Steve Kemp fra Debian Security Audit-projektet, opdagede flere lokale sårbarheder i xwine, en grafisk brugergrænseflade til emulatoren WINE.
Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Kommandoen xwine anvender lokale midlertidige filer på usikker vis, når der udskrives. Dette kunne gøre det muligt at fjerne vilkårlige filer hørende til brugere, der starter programmet.
Kommandoen xwine ændrer rettighederne på den globale WINE-opsætningsfil på en sådan måde, at den er skrivbar for alle. Dette kunne gøre det muligt for lokale brugere at redigere filen, så vilkårlige kommandoer kunne udføres når en lokal bruger udførte et program under WINE.
I den stabile distribution (etch), er disse problemer rettet i version 1.0.1-1etch1.
Vi anbefaler at du opgraderer din xwine-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.